<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VPS评测网 &#187; VPS安全</title>
	<atom:link href="http://www.vpspc.com/category/vps-security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.vpspc.com</link>
	<description></description>
	<lastBuildDate>Mon, 28 Nov 2011 02:27:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>vps主机安全设置</title>
		<link>http://www.vpspc.com/vps%e4%b8%bb%e6%9c%ba%e5%ae%89%e5%85%a8%e8%ae%be%e7%bd%ae.html</link>
		<comments>http://www.vpspc.com/vps%e4%b8%bb%e6%9c%ba%e5%ae%89%e5%85%a8%e8%ae%be%e7%bd%ae.html#comments</comments>
		<pubDate>Thu, 10 Feb 2011 06:27:55 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[vps主机]]></category>
		<category><![CDATA[VPS安全]]></category>

		<guid isPermaLink="false">http://www.vpspc.com/?p=202</guid>
		<description><![CDATA[vps主机的安全设置至关重要,下面详细介绍了一台vps服务器的安全设置方法: 禁止默认共享 方法一：建立一个记事本，填上以下代码。保存为*.bat并加到启动项目中 net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share ipc$ /del net share admin$ /del 方法二：修改注册表，（注意修改注册表前一定要先备份一下注册表，备份方法。在 运行&#62;regedit，选择 文件》导出 ，取个文件名，导出即可，如果修改注册表失败，可以找到导出的注册表文件双击运行即可。） HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters 新建 “DWORD值”值名为 “AutoShareServer” 数据值为“0” 数据库安全管理 防止access数据库被下载 在IIS属性 ——主目录——配置——映射——应用程序扩展那里添加。mdb文件的应用解析。注意这里的选择的D LL不要选择asp.dll,找一个映射里面不使用的dll文件。 另外。对于sql数据库建议卸载扩展存储过程xp_cmdshell xp_cmdshell是进入操作系统的最佳捷径，是数据库留给操作系统的一个大后门。请把它去掉。使用这个SQL语句： use master sp_dropextendedproc &#8216;xp_cmdshell&#8217; 如果你需要这个存储过程，请用这个语句也可以恢复过来。 sp_addextendedproc &#8216;xp_cmdshell&#8217;, &#8216;xpsql70.dll vps主机组件管理 最危险的组件是WSH和Shell，因为它可以运行你硬盘里的EXE等程序，比如它可以运行提升程序来提升SERV-U权限甚至用SERVU来运行更高权限的系统程序。 谨慎决定是否卸载一个组件 组件是为了应用而出现的，而不是 [...]]]></description>
		<wfw:commentRss>http://www.vpspc.com/vps%e4%b8%bb%e6%9c%ba%e5%ae%89%e5%85%a8%e8%ae%be%e7%bd%ae.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux VPS下简单解决CC攻击的方法</title>
		<link>http://www.vpspc.com/linux-vps%e4%b8%8b%e7%ae%80%e5%8d%95%e8%a7%a3%e5%86%b3cc%e6%94%bb%e5%87%bb%e7%9a%84%e6%96%b9%e6%b3%95.html</link>
		<comments>http://www.vpspc.com/linux-vps%e4%b8%8b%e7%ae%80%e5%8d%95%e8%a7%a3%e5%86%b3cc%e6%94%bb%e5%87%bb%e7%9a%84%e6%96%b9%e6%b3%95.html#comments</comments>
		<pubDate>Sat, 06 Nov 2010 08:55:05 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[VPS安全]]></category>

		<guid isPermaLink="false">http://www.vpspc.com/?p=187</guid>
		<description><![CDATA[一，准备工作 1，登录进VPS控制面板，准备好随时重启VPS。 2，关闭Web Server先，过高的负载会导致后面的操作很难进行，甚至直接无法登录SSH。 3，以防万一，把设置的Web Server系统启动后自动运行去掉。 （如果已经无法登录进系统，并且重启后负载过高导致刚刚开机就已经无法登录，可联系管理员在母机上封掉VPS的IP或80端口，在母机上用虚拟控制台登录进系统，然后进行2&#38;3的操作，之后解封） 二，找出攻击者IP 1，在网站根目录建立文件ip.php，写入下面的内容。 复制内容到剪贴板 代码: &#60;?php $real_ip = getenv('HTTP_X_FORWARDED_FOR'); if(isset($real_ip)){ shell_exec("echo $real_ip &#62;&#62; real_ip.txt"); shell_exec("echo $_SERVER['REMOTE_ADDR'] &#62;&#62; proxy.txt"); }else{ shell_exec("echo $_SERVER['REMOTE_ADDR'] &#62;&#62; ips.txt"); } echo '服务器受到攻击，正在收集攻击源，请在5分钟后访问本站，5分钟内多次访问本站有可能会被当作攻击源封掉IP。谢谢合作！'; ?&#62; 2，设置伪静态，将网站下的所有访问都rewrite到ip.php。 Nginx规则： 复制内容到剪贴板 代码: rewrite (.*) /ip.php; Lighttpd规则： 复制内容到剪贴板 代码: url.rewrite = ( "^/(.+)/?$" =&#62; "/ip.php" ) 3，启动Web Server开始收集IP 进行完1和2的设置后，启动Web Server，开始记录IP信息。 收集时间建议为3到5分钟，然后再次关闭Web [...]]]></description>
		<wfw:commentRss>http://www.vpspc.com/linux-vps%e4%b8%8b%e7%ae%80%e5%8d%95%e8%a7%a3%e5%86%b3cc%e6%94%bb%e5%87%bb%e7%9a%84%e6%96%b9%e6%b3%95.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用 rsync 或 unison 备份或同步支持 ssh 的 web 主机</title>
		<link>http://www.vpspc.com/%e4%bd%bf%e7%94%a8-rsync-%e6%88%96-unison-%e5%a4%87%e4%bb%bd%e6%88%96%e5%90%8c%e6%ad%a5%e6%94%af%e6%8c%81-ssh-%e7%9a%84-web-%e4%b8%bb%e6%9c%ba.html</link>
		<comments>http://www.vpspc.com/%e4%bd%bf%e7%94%a8-rsync-%e6%88%96-unison-%e5%a4%87%e4%bb%bd%e6%88%96%e5%90%8c%e6%ad%a5%e6%94%af%e6%8c%81-ssh-%e7%9a%84-web-%e4%b8%bb%e6%9c%ba.html#comments</comments>
		<pubDate>Thu, 26 Aug 2010 12:49:50 +0000</pubDate>
		<dc:creator>VPS评测网</dc:creator>
				<category><![CDATA[VPS安全]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[备份]]></category>

		<guid isPermaLink="false">http://www.vpspc.com/?p=176</guid>
		<description><![CDATA[使用 web 主机而非 VPS 的站长，站点的备份或同步常常是一个问题。很多站点只能使用 ftp 做单向备份，基于较弱的元信息来判定文件是否需要重新下载，缺乏校验、压缩、增量传输等高级特性。有的服务商在 web 控制面板中提供备份功能，或允许上传简单的 cron 脚本，但这些途径通常只适合备份整站或指定目录，而不方便以增量方式传输更新过的内容。Linux 下成熟的镜像同步工具是 rsync，如果你的 web 主机允许 ssh 登录，则可以考虑使用 rsync 或其它类似工具。 网上有很多说法认为 web 主机不允许跑 daemon、不允许开自定义端口，故而无法使用 rsync。其实不然，rsync 可以仅通过 ssh 连接而不需要开放额外的端口，服务端也可以借助 sshd 来启动而不需要作为 daemon 运行。我们需要的只是 ssh 登录以及运行自己上传的程序的权限。我使用的 Godaddy Economy Plan Hosting (Linux) 即属于这种情况。 Godaddy 的 web 主机不提供 rsync 程序，我们可以从本地上传一个。需要注意上传的 rsync 二进制文件应该与你的 web 主机的平台一致，连接 libc、libpopt 等库的版本一致。对于使用 x86 版 CentOS 5.2 [...]]]></description>
		<wfw:commentRss>http://www.vpspc.com/%e4%bd%bf%e7%94%a8-rsync-%e6%88%96-unison-%e5%a4%87%e4%bb%bd%e6%88%96%e5%90%8c%e6%ad%a5%e6%94%af%e6%8c%81-ssh-%e7%9a%84-web-%e4%b8%bb%e6%9c%ba.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nginx 遇到 502 Bad Gateway 自动重启脚本</title>
		<link>http://www.vpspc.com/nginx-%e9%81%87%e5%88%b0-502-bad-gateway-%e8%87%aa%e5%8a%a8%e9%87%8d%e5%90%af%e8%84%9a%e6%9c%ac.html</link>
		<comments>http://www.vpspc.com/nginx-%e9%81%87%e5%88%b0-502-bad-gateway-%e8%87%aa%e5%8a%a8%e9%87%8d%e5%90%af%e8%84%9a%e6%9c%ac.html#comments</comments>
		<pubDate>Wed, 14 Jul 2010 05:22:08 +0000</pubDate>
		<dc:creator>VPS评测网</dc:creator>
				<category><![CDATA[VPS安全]]></category>

		<guid isPermaLink="false">http://www.vpspc.com/?p=151</guid>
		<description><![CDATA[放到crontab里一分钟执行一次。url和cmd根据自己的改。 原理就是用curl获取HTTP头，发现502状态码就执行重启php-fpm的命令。 #!/usr/bin/php]]></description>
		<wfw:commentRss>http://www.vpspc.com/nginx-%e9%81%87%e5%88%b0-502-bad-gateway-%e8%87%aa%e5%8a%a8%e9%87%8d%e5%90%af%e8%84%9a%e6%9c%ac.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何设置vps服务器的安全设置？</title>
		<link>http://www.vpspc.com/%e5%a6%82%e4%bd%95%e8%ae%be%e7%bd%aevps%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%9a%84%e5%ae%89%e5%85%a8%e8%ae%be%e7%bd%ae%ef%bc%9f.html</link>
		<comments>http://www.vpspc.com/%e5%a6%82%e4%bd%95%e8%ae%be%e7%bd%aevps%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%9a%84%e5%ae%89%e5%85%a8%e8%ae%be%e7%bd%ae%ef%bc%9f.html#comments</comments>
		<pubDate>Tue, 01 Jun 2010 03:06:13 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[VPS安全]]></category>
		<category><![CDATA[vps安全]]></category>

		<guid isPermaLink="false">http://www.vpspc.com/?p=76</guid>
		<description><![CDATA[vps服务器安全设置 1 一、vps服务器安全设置首先禁止默认共享。 方法一：建立一个记事本，填上以下代码。保存为*.bat并加到启动项目中 net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share ipc$ /del net share admin$ /del 方法二：修改注册表，（注意修改注册表前一定要先备份一下注册表，备份方法。在 运行&#62;regedit，选择 文件》导出 ，取个文件名，导出即可，如果修改注册表失败，可以找到导出的注册表文件双击运行即可。） HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters 新建 “DWORD值”值名为 “AutoShareServer” 数据值为“0” 二、远程桌面连接配置。 开始 &#62; 程序 &#62; 管理工具 &#62; 终端服务配置 &#62; 连接 选择右侧”RDP-tcp”连接右击 属性==&#62; 权限 删除其它用户，只保留system,添加administrator(不是administrators),设置这两个用户(system和 administrator)是”完全控制”权限,这样即使服务器被创建了其它的管理员.也无法使用终端服务。 三、serv_u安全设置（注意一定要设置管理密码，否则会被提权） 打开serv_u,点击“本地服务“，在右边点击”设置/更改密码“，如果没有设置密码，”旧密码为空，填好新密码点击”确定“。 四、关闭139、445端口 [...]]]></description>
		<wfw:commentRss>http://www.vpspc.com/%e5%a6%82%e4%bd%95%e8%ae%be%e7%bd%aevps%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%9a%84%e5%ae%89%e5%85%a8%e8%ae%be%e7%bd%ae%ef%bc%9f.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>给网站根目录添加Sgid权限</title>
		<link>http://www.vpspc.com/%e7%bb%99%e7%bd%91%e7%ab%99%e6%a0%b9%e7%9b%ae%e5%bd%95%e6%b7%bb%e5%8a%a0sgid%e6%9d%83%e9%99%90.html</link>
		<comments>http://www.vpspc.com/%e7%bb%99%e7%bd%91%e7%ab%99%e6%a0%b9%e7%9b%ae%e5%bd%95%e6%b7%bb%e5%8a%a0sgid%e6%9d%83%e9%99%90.html#comments</comments>
		<pubDate>Tue, 25 May 2010 06:36:18 +0000</pubDate>
		<dc:creator>VPS评测网</dc:creator>
				<category><![CDATA[VPS安全]]></category>
		<category><![CDATA[sgid]]></category>
		<category><![CDATA[权限]]></category>

		<guid isPermaLink="false">http://www.vpspc.com/?p=61</guid>
		<description><![CDATA[网站根目录不正确的权限除了会带来安全性，还可以导致类似执行请求动作，连接信息必需提供 这样的ftp问题，该如何正确设置网站根目录的权限呢？ 今天这里主要讨论给网站根目录添加sgid权限 给目录添加sgid权限，可以使在该目录下创建文件或文件的所属组继承该目录的所属组. 假设该目录的所属组是www,那么添加了sgid权限后，无论你是用什么账户创建文件，其所属组都是www 在设置sgid权限之前你需要修改文件的所属组 cd /var/www/html chown :www . 然后再设置/var/www/html目录的sgid权限 chmod g+s . 看看所属组的权限有没有 s 位 ，比如 ll -d . drwxr-sr-x 2 www www 4096 Apr 22 11:58 如此以后在网站根目录下创建文件的所属组就是www,无论你是用什么账户创建的. 来源：http://www.shocr.com/varwww-html-sgid/]]></description>
		<wfw:commentRss>http://www.vpspc.com/%e7%bb%99%e7%bd%91%e7%ab%99%e6%a0%b9%e7%9b%ae%e5%bd%95%e6%b7%bb%e5%8a%a0sgid%e6%9d%83%e9%99%90.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

